Bienvenidos! En mi blog comparto mis experiencias y conocimientos relacionados con las TIC's, lenguajes de programación, bases de datos...
Mostrando las entradas con la etiqueta Buenas Practicas. Mostrar todas las entradas
Mostrando las entradas con la etiqueta Buenas Practicas. Mostrar todas las entradas
2016/05/01
2015/07/07
8 razones de porqué los niños no deberían usar dispositivos portátiles
¿Su hijo a menudo juega con laptops, tablets o su teléfono inteligente? Tal vez quieras repensar eso. Una investigación mostró que exponer a los niños pequeños a estas tecnologías realmente perjudica los factores críticos para el desarrollo, comportamiento y aprendizaje. ¿Por qué tenemos que estar preocupados?
Las Tabletas impactan en el crecimiento cerebral
Entre el nacimiento y la edad, el cerebro se triplica en tamaño y continúa desarrollando rápidamente hasta la edad de 21 años. Esto requiere una amplia variedad de estimulación que no implique la exposición a las tecnologías antes mencionadas. En algunos casos, estas tecnologías causan retrasos cognitivos, aprendizaje deteriorado e impulsividad creciente.
Retraso en el desarrollo social
Niños pequeños que usan cosas como iPads a menudo han retrasado el desarrollo de habilidades sociales como logro académico y hablando.
Obesidad
Ésta debería ser una obviedad. 1 de cada 4 niños canadienses y 1 de cada 3 niños estadounidenses tienen sobrepeso u obesidad. Estos dispositivos suelen hacen que nuestros hijos vivan vidas más sedentarias. Eso equivale a un aumento de peso.
Privación de sueño
También no es de extrañar. No es raro que los niños se queden despiertos hasta muy tarde jugando juegos de computadora.
Demencia digital
El contenido multimedia de alta velocidad contribuye a los déficits de atención y concentración disminuida. Esto es causado por “poda cerebral” de circuitos neuronales en la corteza frontal.
Riesgo creciente de adicción
Estas tecnologías separan a menudo los padres de los niños. Se ha demostrado que cuando el apego parental está ausente, las posibilidades de adicción crecen, particularmente a las tecnologías que son adictos ya.
Exposición a la radiación.
La OMS clasifica los teléfonos celulares como un posible carcinógeno debido a la radiación que emiten. En 2013, el Dr. Anthony Miller de School of Public Health de la Universidad de Toronto recomienda que basada en la investigación, la exposición de radiofrecuencia debe ser reclasificada como probablemente carcinógeno.
Tensión ocular
Pasar demasiado tiempo frente a las pantallas puede causar tensión en los ojos, pero a los niños especialmente. Los niños pueden desarrollar síndrome visual informático, que es un tipo de cansancio ocular. Si tus hijos usan estas tecnologías, es mejor restringirlos a 30 minutos a una hora.
2015/02/09
¿Cómo de hackeable eres? Calcula tu puntuación 'Pwned'
Curioso artículo en el Huffington Post en el que se presenta un pequeño cuestionario con el que los usuarios pueden evaluar el riesgo de ser hackeados. Lo hemos adaptado un poquito pero más o menos puedes obtener una puntuación (no excesivamente científica) para ver las posibilidades de ser jodido pwned :
1.- ¿Qué tan fuertes son sus contraseñas? (10 puntos): A menudo las personas cometen errores básicos con sus contraseñas, como elegir aquellas que son fácilmente adivinables/crackeables (por ej: 'password123'), mantener las contraseñas por defecto, la reutilización de la misma contraseña en varias cuentas, etc. Puntuate a ti mismo:
+2 si escribes contraseñas complejas (caracteres, combinación de letras, números y símbolos)
+4 si utilizas contraseñas únicas para cada cuenta
+4 si usas autenticación de dos factores (cuando esté disponible)
2.- ¿Haces copia de seguridad de tus datos? (10 puntos): Los ciberdelincuentes usan cada vez más "ransomware" para victimizar a los consumidores. Dado que estos ataques hacen que los archivos personales (documentos, fotos, vídeos, música, etc.) sean inaccesibles y los PCs inservibles, la mejor manera de protegerse contra ello es mediante copias de seguridad periódicas de los datos a un disco duro externo, unidad flash o una cuenta en la nube. Elige una de estas puntuaciones:
+10 si haces copias de seguridad de los datos al menos una vez a la semana
+5 si haces copias de seguridad de los datos al menos una vez al mes
+1 si haces copias de seguridad con otra periodicidad mayor
+0 si no haces copias de seguridad
3.- ¿Qué sistema operativo utilizas? (5 puntos): Debido a que la mayoría de las personas en todo el mundo utilizan PCs basados en Windows en lugar de OS X o sistemas basados en Linux, los ciber-delincuentes suelen escribir malware diseñado específicamente para este sistema operativo. Como resultado, los usuarios que usan Macs o dispositivos Linux estarán generalmente menos expuestos (aunque no significa que sean inmunes) al malware que los usuarios de Windows. Puntuate a ti mismo:
+5 Si utilizas un dispositivo con Linux
+3 Si utilizas un dispositivo con OS X
+0 Si utilizas un dispositivo con Windows
4.- ¿Utilizas antivirus? (5 puntos): Es cierto, un antivirus no es una bala de plata - y va a "tragarse" una gran cantidad de malware peligroso. Pero los usuarios todavía tenemos que tenerlo y mantenerlo actualizado, porque sin AV todavía existe un mayor riesgo de infección. Puntuate a ti mismo:
+5 si utilizas un producto antivirus en todos sus dispositivos (ya sea Windows, Mac o Linux) con firewall personal
+3 si utilizas un producto antivirus en todos sus dispositivos (ya sea Windows, Mac o Linux) sin firewall personal
+0 si no utilizas antivirus
5.- ¿Cómo navegas por Internet? (10 puntos): la mayoría de los ataques vienen ahora a través del navegador de Internet (descargas drive-by, cross-site scripting, man-in-the-browser, etc.), así que es importante que los usuarios naveguen por la web con cuidado. Eso significa:
+3 si usas plugins que bloqueen scripts (ScriptSafe, NoScript, Adblock Plus, etc.)
+2 si nunca haces clic en los anuncios pop-up o alertas
+2 si nunca visitas una página de registro de un enlace enviado por correo electrónico
+3 si usas navegadores separados para ir de compras y navegar por la web
6.- ¿Utilizas un PC dedicado para acceder al banco? (10 puntos) - En algún momento, casi todos los ordenadores que navegan por la web se infectan con malware y, en el peor de los casos, se trata de un troyano bancario. Si los usuarios deben proteger una cosa, esa es su cuenta bancaria online. La mejor manera de hacer esto es tener un equipo dedicado (como un netbook barato o Chromebook) que sólo se utilice para acceder online al banco. Puntuate a ti mismo:
+10 si tienes un portátil dedicado que sólo utilizas para la banca en línea
+0 si no
7.- ¿Utilizas redes Wi-Fi públicas? (10 puntos): Si usas WiFis públicas estás pidiendo a gritos ser hackeado. Hay una serie de herramientas de hacking gratuitas o de bajo coste que hacen que sea fácil para casi cualquier persona hackear una conexión Wi-Fi abierta. Puntuate a ti mismo:
+0 si utilizas WiFi públicas por lo menos una vez al año
+10 Si nunca las usas, 10.
-5 Si nunca usas WiFi públicas pero utilizas WiFi protegida por contraseña en tu casa y tus vecinos tienen cobertura
8.- ¿Visitas sitios peligrosos? (10 puntos): Esto no es un juicio personal, pero si frecuentas sitios web para adultos o sitios de intercambio de archivos donde los usuarios comparten películas y música pirateadas, estás aumentando el potencial de exponerte. Puntuate a ti mismo:
+0 si visitas estos sitios, 0
+10 si nunca lo haces
¿El resultado?
A menos que obtuvieras 60 puntos o más, no estás seguro en absoluto y es el momento de cambiar tus costumbres.
Y si puntuaste 35 o menos, ten cuidado porque eres un blanco muy fácil para los hackers y lo único que te mantiene a salvo es pura suerte. De hecho, es probable que ya puedas haber sido comprometido de una manera u otra, y que lo sepas o no.
Referencia: http://www.hackplayers.com/
1.- ¿Qué tan fuertes son sus contraseñas? (10 puntos): A menudo las personas cometen errores básicos con sus contraseñas, como elegir aquellas que son fácilmente adivinables/crackeables (por ej: 'password123'), mantener las contraseñas por defecto, la reutilización de la misma contraseña en varias cuentas, etc. Puntuate a ti mismo:
+2 si escribes contraseñas complejas (caracteres, combinación de letras, números y símbolos)
+4 si utilizas contraseñas únicas para cada cuenta
+4 si usas autenticación de dos factores (cuando esté disponible)
2.- ¿Haces copia de seguridad de tus datos? (10 puntos): Los ciberdelincuentes usan cada vez más "ransomware" para victimizar a los consumidores. Dado que estos ataques hacen que los archivos personales (documentos, fotos, vídeos, música, etc.) sean inaccesibles y los PCs inservibles, la mejor manera de protegerse contra ello es mediante copias de seguridad periódicas de los datos a un disco duro externo, unidad flash o una cuenta en la nube. Elige una de estas puntuaciones:
+10 si haces copias de seguridad de los datos al menos una vez a la semana
+5 si haces copias de seguridad de los datos al menos una vez al mes
+1 si haces copias de seguridad con otra periodicidad mayor
+0 si no haces copias de seguridad
3.- ¿Qué sistema operativo utilizas? (5 puntos): Debido a que la mayoría de las personas en todo el mundo utilizan PCs basados en Windows en lugar de OS X o sistemas basados en Linux, los ciber-delincuentes suelen escribir malware diseñado específicamente para este sistema operativo. Como resultado, los usuarios que usan Macs o dispositivos Linux estarán generalmente menos expuestos (aunque no significa que sean inmunes) al malware que los usuarios de Windows. Puntuate a ti mismo:
+5 Si utilizas un dispositivo con Linux
+3 Si utilizas un dispositivo con OS X
+0 Si utilizas un dispositivo con Windows
4.- ¿Utilizas antivirus? (5 puntos): Es cierto, un antivirus no es una bala de plata - y va a "tragarse" una gran cantidad de malware peligroso. Pero los usuarios todavía tenemos que tenerlo y mantenerlo actualizado, porque sin AV todavía existe un mayor riesgo de infección. Puntuate a ti mismo:
+5 si utilizas un producto antivirus en todos sus dispositivos (ya sea Windows, Mac o Linux) con firewall personal
+3 si utilizas un producto antivirus en todos sus dispositivos (ya sea Windows, Mac o Linux) sin firewall personal
+0 si no utilizas antivirus
5.- ¿Cómo navegas por Internet? (10 puntos): la mayoría de los ataques vienen ahora a través del navegador de Internet (descargas drive-by, cross-site scripting, man-in-the-browser, etc.), así que es importante que los usuarios naveguen por la web con cuidado. Eso significa:
+3 si usas plugins que bloqueen scripts (ScriptSafe, NoScript, Adblock Plus, etc.)
+2 si nunca haces clic en los anuncios pop-up o alertas
+2 si nunca visitas una página de registro de un enlace enviado por correo electrónico
+3 si usas navegadores separados para ir de compras y navegar por la web
6.- ¿Utilizas un PC dedicado para acceder al banco? (10 puntos) - En algún momento, casi todos los ordenadores que navegan por la web se infectan con malware y, en el peor de los casos, se trata de un troyano bancario. Si los usuarios deben proteger una cosa, esa es su cuenta bancaria online. La mejor manera de hacer esto es tener un equipo dedicado (como un netbook barato o Chromebook) que sólo se utilice para acceder online al banco. Puntuate a ti mismo:
+10 si tienes un portátil dedicado que sólo utilizas para la banca en línea
+0 si no
7.- ¿Utilizas redes Wi-Fi públicas? (10 puntos): Si usas WiFis públicas estás pidiendo a gritos ser hackeado. Hay una serie de herramientas de hacking gratuitas o de bajo coste que hacen que sea fácil para casi cualquier persona hackear una conexión Wi-Fi abierta. Puntuate a ti mismo:
+0 si utilizas WiFi públicas por lo menos una vez al año
+10 Si nunca las usas, 10.
-5 Si nunca usas WiFi públicas pero utilizas WiFi protegida por contraseña en tu casa y tus vecinos tienen cobertura
8.- ¿Visitas sitios peligrosos? (10 puntos): Esto no es un juicio personal, pero si frecuentas sitios web para adultos o sitios de intercambio de archivos donde los usuarios comparten películas y música pirateadas, estás aumentando el potencial de exponerte. Puntuate a ti mismo:
+0 si visitas estos sitios, 0
+10 si nunca lo haces
¿El resultado?
A menos que obtuvieras 60 puntos o más, no estás seguro en absoluto y es el momento de cambiar tus costumbres.
Y si puntuaste 35 o menos, ten cuidado porque eres un blanco muy fácil para los hackers y lo único que te mantiene a salvo es pura suerte. De hecho, es probable que ya puedas haber sido comprometido de una manera u otra, y que lo sepas o no.
Referencia: http://www.hackplayers.com/
2014/12/30
Cómo elegir una Base de Datos para su Empresa
A medida que su organización recopila más datos y quiere hacer un mejor uso de los datos que va adquiriendo se tienen varias opciones que van mucho más allá de las bases de datos tradicionales. Quizás ud. se encuentra en el punto en que el uso de herramientas de inteligencia de negocios que hacen extracciones desde su datawarehouse no es suficiente, y los datos son demasiado grandes para analizarlos lo suficientemente rápido por los medios tradicionales, y por lo tanto, es el momento de realizar un análisis detallado de las alternativas de bases de datos disponibles en el mercado.
Claramente la elección de la tecnología de base de datos estará determinada por los parámetros de su proyecto: la cantidad de datos, la rapidez con que le llegan, el análisis que quiere hacer y si va a utilizarlos operacionalmente o para la toma de decisiones estratégicas. También es posible que desee extraer conocimiento del negocio, por ejemplo, de la venta al detalle en el punto de venta o de las transacciones de un programa de CRM. Quizás usted podría estar tratando de acelerar la logística, identificar dónde está el inventario en tiempo real en su cadena de suministro o realizar un seguimiento del comportamiento de un gran número de clientes en su sitio web.
La pregunta es entonces: ¿Cuáles bases de datos son apropiadas para determinados tipos de proyectos?. La siguiente breve guía que hemos elaborado, puede ayudarle a evaluar las opciones que hay disponibles:
Base de datos relacional
Qué es: Es el sistema tradicional de base de datos relacional, con datos estructurados organizados en tablas.
Fortalezas: Usa el lenguaje estándar de consulta SQL, que garantiza la consistencia de los resultados de las consultas.
Debilidades: Requiere que la tabla completa se almacene en archivo o memoria, requiere de datos estructurados y esquemas relacionales, la tabla canónica debe ser replicada con el fin de realizar análisis en servidores paralelos.
Si usted está tratando con datos estructurados o de transacciones relativamente simples, por ejemplo, pedidos de clientes o datos de puntos de venta y desea la máxima flexibilidad en las preguntas que quiere responder, el lugar para comenzar es la base de datos relacional. La ventaja directa es que su organización probablemente ya está utilizando un RDBMS, por lo que su personal de TI, incluyendo los analistas de bases de datos, pueden crear las consultas SQL directamente sin necesidad de mayor entrenamiento. Usted sólo tiene que elegir una base de datos de clase empresarial (a la escala adecuada de su proyecto) para satisfacer sus necesidades de análisis de datos. Puede elegir algunas tales como Oracle, IBM InfoSphere Warehouse, Sybase o Teradata. Hay muchas más, éstas son sólo un ejemplo.
Por otro lado, las desventajas podrian estar en el precio, en la flexibilidad de las consultas a datos que están rigurosamente estructurados y que se almacenan en un único conjunto canónico de tablas, las cuales tienen que ser replicadas si necesitar usar el procesamiento en paralelo para acelerar el rendimiento. En este caso, cada actualización tiene que ser replicada en otras copias, así que si los datos cambian mucho, hay un montón de costos asociados (procesamiento en memoria, procesamiento en disco, equipos, discos, tiempo, etc.), lo que afectará negativamente a los tiempos de respuesta de las consultas. Usted podría también mantener las tablas en memoria en lugar de tenerlas en el disco, con el fin de acelerar la lectura y escritura, pero esto tiene un costo mayor. Y a medida que crecen los datos, el tiempo de respuesta para las consultas de análisis pueden fácilmente pasar de ser instantáneas a tomar horas, días o semanas.
Base de datos columnar
Qué es: Es una base de datos relacional que almacena los datos por columna en lugar de filas.
Fortalezas: Todos los puntos fuertes de una base de datos relacional, optimizada para un mejor rendimiento en el análisis de los datos de varias columnas a la vez.
Debilidades: Requiere que la tabla completa se almacene en archivo o memoria, requiere de datos estructurados y esquemas relacionales.
¿Qué pasa si sus datos están muy estructurados, pero necesita realizar un mayor análisis de los datos almacenados en unas pocas columnas particulares, por ejemplo, el análisis de las transacciones de venta por tienda o por producto?. En este caso, una base de datos en columnas tiene más sentido, y puede elegir algunas de las opciones tales como Sybase IQ, Microsoft SQL Server 2012, Teradata Columnar o Actian VectorWise.
Aunque suena raro el nombre, una base de datos columnar es también una base de datos relacional. La diferencia está en la forma: en lugar de almacenar cada tabla de datos como una fila tras otra en un solo archivo, una base de datos columnar almacena las columnas en archivos separados, por lo que se pueden indexar y buscar por separado, incluso en diferentes servidores (en un clúster) para mejorar el rendimiento. Como resultado, las bases de datos columnares pueden ser mucho más rápidas para el análisis que una base de datos relacional tradicional, ya que lo concentran en sólo una o unas pocas columnas. A pesar de esta ventaja, este tipo de base también hereda muchos inconvenientes de las bases de datos relacionales, incluyendo el esfuerzo y el tiempo de procesamiento del sistema necesario para mantener las tablas canónicas.
Bases de datos NoSQL
Qué es: Es una base de datos no-relacional que almacena los datos en registros de transacciones en lugar de las tablas.
Fortalezas: Más rápido y más compacto cuando se trata de bases de datos muy grandes, soporta datos no estructurados o estructurados irregularmente, es compatible con el análisis y fácil de distribuir a servidores en paralelo.
Debilidades: La tecnología no está madura, no hay un lenguaje de consulta estándar o herramientas de consulta, no garantiza la consistencia en los resultados de las consultas.
Supongamos ahora que su proyecto se ocupará de un orden de magnitud superior datos, por decir Teras de información, que no están tan estructurados. Por ejemplo, el seguimiento de la logística del inventario en tiempo real o el análisis de cómo los clientes utilizan su sitio web. Con bases de datos convencionales, se podría requerir de grandes tablas multidimensionales en los que la mayor parte de las celdas probablemente estarían vacías, mientras que otras, podrían tener que almacenar varios valores a la vez. Este es el tipo de situación complicada es por la que las bases de datos NoSQL fueron creadas. Estas incluyen bases de datos NoSQL como Hadoop HBase, Hypertable, MongoDB o MarkLogic. Con NoSQL, no hay una tabla real de datos, no hay estructura física de una tabla. Aquí, en cambio, la base de datos consiste en una lista de todos los datos (que puede contener una información con diferente forma cada vez) , que se escriben, haciendo una consulta de búsqueda que lista para saber qué datos se han escrito recientemente en un registro en particular. Es como si se ha creado una enorme tabla que en cada escritura, agrega la información y estira la tabla al terminar la búsqueda en el registro.
Con NoSQL no hay necesidad de una tabla gigante canónica que se almacene en el disco o en la memoria. Los registros individuales no se escriben en una tabla, sino que se almacenan en estructuras de datos complejas en un sólo archivo o documento, como por ejemplo, almacenar la información sobre una publicación de un blog (título, cuerpo de texto, autor, etc.) junto a los comentarios y etiquetas del mismo, ¡todo en un único registro!. Y las copias de la base de datos NoSQL se pueden escribir en varios servidores dentro de un grupo, por lo que el análisis se puede dividir en paralelo. En comparación con las tablas de datos convencionales, NoSQL recorre un camino más pequeño, se realiza mucho más rápido y es más fácil de poner en paralelo. Sin embargo, como su nombre lo indica, NoSQL no ofrece garantías de integridad relacional o consistencia de datos, y en la actualidad no hay lenguaje de consulta estándar que facilite su consulta. Este tipo de bases de datos es más adecuada para el análisis de grandes volúmenes de datos (conocido en la jerga actual, como el famoso Big Data), y especialmente cuando los resultados deben ser entregados en tiempo real.
Por otro lado, tampoco hay soporte generalizado para bases de datos NoSQL, y esto podría ser un problema a la hora de pedir ayuda. Sin embargo, si existen herramientas de software que apoyan el funcionamiento de NoSQL, tales como Hadoop, que divide el trabajo que se realiza en varios servidores en un clúster. Cabe destacar también, que con la llegada del Cloud Computing, hay más proveedores con servidores en “la nube” y una variada oferta de almacenamiento, que hace innecesario adquirir hardware con el fin de hacer un análisis basado en NoSQL.
Consideraciones de gestión a tener en cuenta
Para concluir esta guía, cualesquiera sea la base de datos que elija para su proyecto deberá tener en cuenta que tendrá que adquirir tecnología y desarrollar las habilidades de su personal de TI, es decir, capacitación y entrenamiento. Asegúrese también de que los costos encajen en el contexto de su proyecto empresarial. Recuerde que la tecnología desconocida requiere de tiempo para recibir el veto de los usuarios y también de tiempo para desarrollar las habilidades de su personal de TI. Seguramente su personal de TI sabe cómo lidiar con bases de datos convencionales, pero mucho de ese conocimiento no se transferirá directamente. Una buena idea en este punto es partir con experimentos a pequeña escala o prototipos, para ir adquiriendo experiencia.
Por otro lado, hay que tener en cuenta que los proveedores de bases de datos siempre están trabajando para hacer frente a las limitaciones propias del software y el hardware, y agregando nuevas funcionalidades para satisfacer las nuevas necesidades de manejo de grandes volúmenes de datos, y quizás ello requiera de cambiar algunas técnicas y prácticas de sus desarrolladores para asimilar e internalizar su uso.
Finalmente, es muy probable que cometa errores. Mientras menos costosos sean, mejor. Por lo que identificar la mejor tecnología de base de datos para sus proyectos de análisis e inteligencia de negocios, es un buen punto de partida. Y este es el espíritu de esta guía. Buena suerte!.
2014/01/31
10 cosas que NO debes hacer con el celular
Los teléfonos móviles o smartphones han cambiado nuestras vidas en muchos sentidos, no soló en la forma de comunicarnos, sino también hemos generado hábitos de uso, tanto que a veces dependemos mucho de ellos. Un estudio realizado por Oracle reveló que aproximadamente revisamos la pantalla de nuestros teléfonos cerca de 150 veces al día, pero ¿realmente es necesario?.
- Ir al baño con el celular. No es necesario llevarlo y punto.
- No escuches música sin utilizar audifonos.
- Evita gritar cuando hablas por teléfono y más si son conversaciones personales.
- No mandes mensajes o revises el celular miéntras manejas, esto puede causar un accidente.
- No escribas mensajes o revises el celular cuando vas caminando, podrías caerte o causar accidentes.
- No entres con tu celular a juntas en el trabajo, si es muy necesario ponlo en vibrar o silencio.
- Si estás en una tienda, dedica tu atención a la persona que te está atendiendo y, mientras dura la transacción, deja de lado tu celular.
- Si estás en el cine apaga tu celular, puede ser lo tengas en silencio, pero la luz distrae y molesta.
- No saques tu celular cada 5 minutos para ver Facebook, WhatsApp, Twitter o revisar tu mail cuando estes en algun restaurante, es de muy mala educación para tus acompañantes.
- No mandes mensajes, tweets, SMS cuando estes borracho.
2014/01/14
Mis primeros pasos para convertirme en un internauta seguro
¿Quieres estar seguro en Internet y no sabes por dónde empezar? No te preocupes, la Oficina de Seguridad del Internauta te proporciona toda la información y ayuda necesaria para disfrutar de la Red con garantías.
Convertirse en un internauta que navega seguro es posible siguiendo unas sencillas recomendaciones como estar informado, tener unos buenos hábitos de uso y proteger el sistema adecuadamente. No te preocupes, es más sencillo de lo que piensas.PARA EMPEZAR... CONOCE LOS RIESGOS
¿Sabes a qué te enfrentas en Internet? Ponte al día. La mejor forma para empezar a combatir los peligros es conocerlos.Tienes que tener mucha precaución con los fraudes basados en la «ingeniería social», una técnica de engaño muy utilizada por los delincuentes para tratar de dirigir la conducta de una persona y obtener información sensible de ella –correo electrónico, teléfono, contraseñas, datos bancarios, etc.-.
No olvides proteger tu privacidad. Los servicios actuales de Internet facilitan las relaciones sociales, lo que conlleva a su vez que publiques mucha información sobre ti (datos personales, imágenes, preferencias, etc.). Dado el valor que tiene esta información, y las repercusiones negativas que puede tener su uso inadecuado por terceros, es necesario que la gestiones adecuadamente. ¡Piensa antes de publicar y controla qué información compartes!
Por último, recordarte que las amenazas en Internet no son siempre las mismas, los fraudes y técnicas de engaño evolucionan, por lo que también se hace necesario mantenerse al día. Te aconsejamos que te suscribas a los RSS o a los boletines de correo de la OSI que incluyen los últimos avances de actualidad. ¡Estarás más al día! y ¡protegido!
PROTÉGETE EN INTERNET
Una vez que conoces los riesgos a los que te enfrentas, es hora de protegerte, y la mejor manera para hacerlo es la prevención.-
Protege tu ordenador en 3 pasos
- Utiliza un antivirus que analice todo lo que descargas. Asegúrate de tener un antivirus instalado en el PC, mantenlo actualizado al día para que reconozca el mayor número de virus, y realiza análisis regularmente de todo el sistema. En la sección de Útiles de la OSI puedes encontrar soluciones antivirus gratuitas.
- Mantén el sistema operativo (SO) y el navegador actualizado. Los virus aprovechan los agujeros del SO y navegador para infectar tu PC. Como contramedida los fabricantes corrigen los programas a través de actualizaciones. Para estar seguro de que estás protegido a la última activa las actualizaciones automáticas de tu SO, navegador, plugins del navegador y resto de aplicaciones. Herramientas como CONAN y Secunia te ayudarán a detectar el software obsoleto. Para más información visita la sección de actualizaciones de la OSI.
- Utiliza una cuenta de usuario con permisos limitados para navegar. Evita que los virus puedan manipular tu PC utilizando una cuenta de usuario apropiada. La cuenta de administrador es sólo para momentos puntuales. Encontrarás más información en la sección de cuentas de usuario de la OSI.
-
Protégete mientras navegas - ¡Utiliza el sentido común!
- Confía en la web pero no seas ingenuo. Permanece alerta, no todo lo que se dice en Internet tiene por qué ser cierto. Ante la duda contrasta la información en otras fuentes.
- No hagas clic en enlaces que resulten sospechosos. Sé precavido antes de seguir un enlace al navegar, en el correo, en la mensajería instantánea o en una red social. Los mensajes falsos que los acompañan pueden ser muy convincentes con el fin de captar tu atención y redirigirte a páginas maliciosas.
- Ten cuidado con lo que descargas. No te precipites y bajes cualquier cosa, nuevas amenazas surgen cada día y los antivirus no pueden combatirlas todas. Descarga los ficheros solo de fuentes confiables y los programas desde sus páginas oficiales, así evitaras desagradables sorpresas.
- Desconfía de los correos de remitentes desconocidos. Ante la duda, es recomendable no responder a los mismos y eliminarlos. Ten en cuenta también que cuanto más limites la difusión de tu cuenta de correo menos spam recibirás.
- No abras ficheros adjuntos sospechosos. Si es de un conocido y no lo has solicitado, asegúrate de que realmente te lo quiso enviar. Los virus utilizan esta técnica para propagarse entre los contactos del correo, así como los contactos de la mensajería instantánea y de las redes sociales.
- Cuida tus contraseñas. Al introducirlas asegúrate de que estás en la página correcta ya que puede parecer idéntica a la legítima y tratarse de una suplantación. No utilices la misma contraseña en diferentes servicios por que si acceden a una de tus cuentas fácilmente podrán acceder al resto. Y no compartas tus contraseñas con nadie, aunque digan que son del servicio técnico, no lo hagas, los servicios respetables nunca te solicitarán las contraseñas por propia iniciativa.
- Piensa antes de publicar. Presta especial atención a la información personal que difundes. Valora qué información podría ser utilizada en tu contra en el futuro.
¿NECESITAS AYUDA?
Si piensas que tu sistema puede estar infectado por un virus, crees estar ante algún intento de fraude o simplemente tienes dudas sobre las recomendaciones antes vistas, ¡contácta con nosotros!. Puedes llamarnos al Centro de Atención Telefónica de la OSI.DIFUNDE EL MENSAJE
Sólo es posible una Internet segura si la construimos entre todos. ¡La Seguridad TIC no está completa sin TI!Ayúdanos a difundir el mensaje, comparte esta web con tus amigos, familiares, compañeros de trabajo… y entre todos:
¡Hagamos de Internet un lugar seguro!
2013/06/25
Como escapar de PRISM, el sistema de espionaje de E.E.U.U.
Hace unos días Edward Snowden, ex-técnico de la CIA hizo publico un sistema de espionaje masivo por parte del gobierno de los E.E.U.U., conocido como PRISM, de acuerdo con lo revelado, el gobierno estadounidense tiene acceso a la mayoría de las llamadas o datos de los usuarios de Internet.
Gracias a un proyecto llamando PRIMS-Break recopiló y publico herramientas Open Source cuyo objetivo es eliminar el espionaje de E.E.U.U. dentro de los proyectos más destacables que aparecen son:
- GNU / Linux (Sistema operativo)
- Tor Project (Herramienta para navegación anónima)
- Bitcoin (Alternativa a paypal)
- OwnCloud (Alternativa a DropBox)
- Diaspora (Alternativa a Facebook)
- CianogenMod (Alternativa a Android)
- TrueCrypt (Herramienta de cifrado)
- BleachBit (Alternativa a Ccleaner)
- Tails (Sistema Operativo 100% Anónimo)
http://prism-break.org/
Visto en xora.org
2013/06/18
Guía para empezar a usar Tor
- The Onion Router, más conocido como Tor, es una herramienta que busca salvaguardar nuestra identidad en la red.
- En esta breve guía daremos una referencia sobre el uso sencillo de una red que garantiza un buen nivel de privacidad en nuestras conexiones. En esta ocasión queremos ofrecer los pasos más básicos para su empleo.
- En esta breve guía daremos una referencia sobre el uso sencillo de una red que garantiza un buen nivel de privacidad en nuestras conexiones. En esta ocasión queremos ofrecer los pasos más básicos para su empleo.
Navegación segura con Tor: Primeros pasos
De manera recurrente, el protocolo Tor salta a primera línea de la información generalista casi siempre de manera negativa. Se habla de el uso menos ejemplar de esta red, como si el comportamiento delictivo fuera inherente no de los individuos sino de los instrumentos que emplean, y esto suele servir como excusa para los que pretenden erigirse en guardianes de una seguridad que siempre termina amparando algún negocio o intento de control ciudadano. Frivolizar a propósito de la web profunda y sacar algún ejemplo de pedófilos o narcotraficantes parece ser excusa suficiente para los que recurren al argumento de la seguridad para justificar la censura o el espionaje.
Sin la colaboracion de una serie de organizaciones e individuos, que ceden parte de su ancho de banda para encaminar las comunicaciones, esta red no sería posible. Cada vez somos más conscientes de que entidades gubernamentales y empresas acechan nuestras comunicaciones con diversos fines. Legislaciones como CISPA, podrían significar el fin de toda clausula de privacidad en empresas cuya razón social esté radicada en Estados Unidos, lo que significa prácticamente su totalidad.
Las inquietudes a propósito de noticias acerca de cómo nuestras comunicaciones pueden ser intervenidas se han visto reflejadas en muchos comentarios de nuestros lectores que apuntaban en la dirección de proteger su privacidad. Partiendo de la idea de ofrecer unas pautas sencillas para añadir una capa extra de protección y anonimato a nuestras comunicaciones hemos pensado en ofrecer esta pequeña guía. En ella emplearemos el paquete que incluye un navegador integrado y todas las herramientas esenciales.
Instalando Tor
La característica que hace más atractivo el uso de Tor es su capacidad de ofrecernos un nivel de anonimato a través de una red bastante grande sin demasiadas complejidades técnicas. La idea es que cualquier persona sin excesivos conocimientos técnicos pueda utilizar esta red para que sus comunicaciones se hagan difíciles de rastrear e intervenir. Para conseguir este objetivo inicial Tor ha desarrollado un software específico que funciona de forma integrada y sencilla.
En nuestra referencia, vamos a centrarnos en el paquete más sencillo que se nos ofrece. El paquete integrado en una versión portable denominada Tor Browser Bundle que puede ser empleada en los principales sistemas operativos Windows, Mac OSX 32 bit o 64 bit y Linux en versiones 32 bit y 64 bit. La principal ventaja que nos ofrece es la posibilidad de ejecutarlo desde cualquier lugar y poder llevarlo en nuestras memorias USB sin tener que prestar especial atención a configuraciones u otros aspectos.
Una vez descargado Tor Browser Bundle, nos lo descomprimirá en el directorio que prefiramos. Una vez en este, veremos una serie de directorios y un ejecutable, en Windows " Start Tor Browser". Una vez ejecutado nos despliega un panel.
Navegación segura con Tor
Vamos a describir el uso del navegador integrado. Este ya trae integradas varias herramientas que emplean una versión portable de Firefox, con el Panel de control Vidalia, HTTPS Everywhere (creado por la EFF) y NoScript, que permite bloquear JavaScript, Java y Flash. Con ellas tendremos más que suficiente para garantizar unos niveles bastante elevados de seguridad en nuestra navegación sin que esta se vea entorpecida ni ralentizada.
Navegación segura con Tor 2
Navegación segura con Tor 3
Uso básico de Tor
Una vez incitado pulsado Start Tor Browser, nos aparecerá el panel de control Vidalia. Mediante este panel tenemos acceso a los principales componentes de esta herramienta. De forma automática nos conecta a la red Tor y nos carga el navegador Firefox portable incluido con todas las características que hemos indicado.
En la primera página que nos abre, veremos que se conecta a la web de Tor que comprueba si nuestra versión es correcta y está actualizada y nos muestra la IP que tenemos en este momento a través de su red. Desde este momento podemos navegar sin mayor problema. A pesar de esto debemos tener en cuenta que la mayor parte de plugins, códecs y scripts que son empleados usualmente se encuentran desabilitados por defecto , por lo que partes generalmente accesorias de las páginas que visitemos a través de esta red pueden no aparecer.
Si nos animamos, podemos variar las configuraciones prefijadas para aumentar los niveles de filtrado o formar parte de la comunidad aceptando ser repetidor de otros. Incluso esta versión de Tor incluye herramientas para conocer qué pasarelas estamos empleando y qué ancho de banda nos ofrecen. Así podemos cambiar de conexión puente y obtener una nueva IP con solo pulsar “ usar nueva identidad”. También podemos observar cuáles son y desde dónde comparten estos repetidores.
Navegación segura con Tor 4
Navegación segura con Tor 5
Las cookies son uno de los aspectos que quizás más tengamos que tener en cuenta. Si en nuestra navegación convencional no las hemos eliminado, la existencia de estos elementos puede revelar nuestra identidad al ser cargadas. Lo más recomendable es que los navegadores instalados estén configurados para eliminarlas. En caso de duda, aplicaciones de limpieza como CCleaner las eliminarán antes de iniciar nuestra sesión con Tor.
Navegación segura con Tor 6
Las cinco reglas usando Tor
- Usar el navegador Tor. Tener especial cuidado de no salir a la hora de pulsar en ciertos enlaces. Una vez fuera del entorno asegurado por Tor volvemos a estar expuestos.
- No habilitar ni instalar ningún plugin. Por defecto envían y reciben información que puede no estar cifrada. Muchos de estos comprometen nuestra privacidad abiertamente.
- Usar las versiones seguras de todas las páginas mediante el protocolo HTTPS. Con ese encabezado deben ir siempre nuestras direcciones y si no lo brindan hay que forzarlas con HTTPS Everywhere que viene instalado en el paquete y utiliza el uso cifrado mediante HTTPS. Para comprobarlo solo hay que observar en la barra de direcciones que siempre empiecen por https://
- No abrir ningún documento descargado mientras tengamos conexión abierta. Documentos en formato DOC y PDF son muy susceptibles de contener enlaces y vulnerabilidades que pueden conectarnos a internet mediante una ruta no cubierta por Tor. La recomendación más sencilla es la de permanecer desconectados a la hora de abrir este tipo de ficheros.
- Tor emplea conexiones-puente para dificultar el rastreo de IPs. Sin embargo, el uso de Tor sí que puede ser detectado. Cuanto más intermediarios haya entre la conexión de entrada y la de salida, los saltos que da nuestro paquete de datos hasta que llega al servidor final, más difícil será detectarlo. Por ello formar parte de la red de puentes es una buena idea para facilitar a otros usuarios de la comunidad un acceso como el que queremos para nosotros mismos.
Para ampliar nuestro conocimiento
Aquí solo hemos apuntado las cuestiones más básicas. En internet existen multitud de recursos y lugares donde se nos explica de forma muy detallada el uso de Tor. La propia página del proyecto nos brinda las herramientas mas básicas para su uso. Asimismo, organizaciones activistas como la Electronic Frontier Foundation o el proyecto Security in a box nos brindan detallados tutoriales y herramientas complementarias para tener una experiencia más segura y controlada por nosotros mismos a propósito de nuestra navegación.
Existen múltiples herramientas como Tails, una distribución completa preparada para usarse como Live CD o con memorias USB e incluso una aplicación Android denominada Orbot, muy recomendable si empelamos redes wifi públicas.
Fuente: http://www.eldiario.es/turing/
Fuente: http://www.eldiario.es/turing/
2013/02/06
Ventajas al usar un dispositivo de protección firewall en la red de la empresa
Este firewall se usa para proteger la red interna de accesos no autorizados que se puede intentar a una red de área local (LAN) o Internet y con la intención de explotar vulnerabilidades en los sistemas de la red interna. Estos firewalls pueden “ocultar” la identidad de tus equipos como medio de prevención ante los intentos de escaneo o intrusión de tus computadoras por los hackers, por ejemplo; no devolviendo el tipo de información que necesitan estos hackers para acceder a tus equipos.
2013/02/01
Lo nuevo de Windows Defender en Windows 8
Windows Defender es un escáner anti-malware que ha madurado en Windows desde los tiempos de Windows Vista. Con el tiempo los usuarios lo han catalogado de ser un escáner de spyware ligero y que nunca podría ser utilizado como único medio de protección contra el malware, pero no es el caso de la versión incluida en Windows 8. Es por eso que decidí hacer una comparación más detallada para mostrar lo diferente que es la nueva versión de Windows Defender en comparación con el incluido en Windows 7 o Windows Vista.
Me gustaría comenzar con las diferencias que son visibles a simple vista, antes de entrar en más detalles técnicos. Que es lo común que notas cuando utilizas la nueva versión de Windows Defender?
Me gustaría comenzar con las diferencias que son visibles a simple vista, antes de entrar en más detalles técnicos. Que es lo común que notas cuando utilizas la nueva versión de Windows Defender?
Comparación: El primer vistazo de Windows Defender en Windows 8 vs Windows 7
La primera vez que abras el nuevo Windows Defender verás de inmediato que ha cambiado un poco. La versión anterior fue como un utilitario más. Esta es la pantalla principal de la versión en Windows 7 que ofrece un motón de información sobre el estado actual de nuestro equipo.
La nueva versión utiliza la interfaz de Microsoft Security Essentials. Tú mismo te darás cuenta que es más estético que su predecesor e incluye controles para un sistema de exploración a la derecha de la pantalla principal.
Activar el escáner en ambas versiones de Windows Defender
En la versión anterior de Windows Defender podemos iniciar una rápida exploración en busca de spyware, al hacer clic en el botón de búsqueda en la parte superior de la ventana de la aplicación.
También puede hacer clic en la flecha hacia abajo situada junto al botón de escaneo para seleccionar una forma rápida, de todo el sistema o un análisis personalizado.
Con el nuevo Windows Defender puedes iniciar la búsqueda de spyware desde la pantalla principal de la aplicación en la parte derecha. Seleccionas el tipo de digitalización y haces clic o tap en “Examinar Ahora”.
Tú también tienes la opción de iniciar un escaneo rápido sin la necesidad de abrir la aplicación. En la pantalla de inicio de Windows 8, simplemente escribes “virus scan”, seleccionas “Configuración” y haces clic o tap en “Detectar malware y otros software potencialmente no deseados”.
Si bien ambas aplicaciones son fáciles de usar, hay que recordar que todos los análisis no son iguales. Mientras utilicemos la versión anterior de Windows Defender obtendrás menos beneficios en los resultados de este. Ambos programas buscan spyware y aplicaciones sospechosas, pero la nueva versión también atrapa virus.
Programar escáner en ambas versiones de Windows Defender
Otra característica importante para cualquier aplicación de escaneo de malware es la posibilidad de programar un análisis para que funcione por sí solo. Esto te permite configurar la aplicación y luego olvidarte de él. Mientras que ambas versiones ofrecen este servicio, hay al respecto maneras muy diferentes.
En las versiones anteriores de Windows Defender, puedes programar una exploración rápida y sencilla. Simplemente haces clic en “Herramientas” de la pantalla principal, luego hace clic en “Opciones” y luego seleccionas “Analizar automáticamente mi equipo”. Configuras la fecha y finalmente haces clic en “Guardar”.
Por desgracia, en el moderno Windows Defender no es tan sencillo. Aunque tú puedes programar una exploración, no se encuentra la opción de hacerlo dentro de la propia aplicación. Más bien, usted tendrá que usar el “Programador de tareas”. Este proceso es un poco complicado, pero no se preocupen dentro de poco estaré publicando otro post de cómo hacerlo.
Una comparación de versiones de Windows Defender en Windows 8 y Windows 7
Buscando en la información de la versión se muestra el “Acerca de” ventana que revela algunos datos interesantes.
Windows Defender en Windows 8 tiene dos campos de información adicional: La versión de cliente de antimalware y la definición Antivirus.
Ambos productos tienen versiones similares de su motor de antispyware, las definiciones de lo que significa y que va a ofrecer una protección antispyware similar.
La protección antivirus es el diferenciador principal de Windows Defender incluido en Windows 8
Comparación: Características detalladas entre el antiguo y el nuevo Windows Defender
Ahora que hemos terminado con la descripción visual de las diferencias entre las dos versiones, veamos a más detalles una imagen con la comparación de características:
En conclusión, ambas versiones de Windows Defender son aplicaciones sencillas que sirven de mucho. Para Windows Vista y Windows 7 funciona como una gran segunda línea de defensa. Sin embargo, tú necesitaras un escáner de virus real para proteger completamente tu sistema. Para los usuarios de Windows 8, Windows Defender cubrirá sus necesidades básicas de protección de malware.
Fuente: http://ifxperu.com/
2013/01/31
Monitoriza tu red Wi-Fi en busca de intrusos
La conexión Wi-Fi es a día de hoy, con toda seguridad, la más utilizada para conectarse desde todo tipo de dispositivos. Sustituyendo al clásico Ethernet debido a la ausencia de cables, algo que es ideal para acceder desde teléfonos móviles o portátiles, el, digamos, inconveniente, es que al no necesitar cable, cualquiera con la contraseña puede conectarse a las mismas.
En ocasiones dicha contraseña puede ser fácil de descifrar, o bien por la falta de configuración de la misma o por que el aparato al que nos conectamos no dispone de la seguridad suficiente para evitarlo. Por ello puede ser muy importante, especialmente si habéis notado un enlentecimiento de vuestra conexión, monitorizar la red Wi-Fi en busca de usuarios no deseados, además de aprender a protegerla.
He decidido hablar de Wi-FiGuard no sólo por eso, sino porque es una aplicación que está teniendo bastante popularidad estos días gracias a ello. Con ella podemos identificar equipos conectados a nuestra red. Viene de la mano de SoftPerfect, una compañía especializada en seguridad informática, que nos ofrece una utilidad gratuita y sencilla incluso para usuarios novatos.
Antes de ver como funciona, he aquí algunas de sus características avanzadas:
La idea es marcar como dispositivos válidos los que sabemos que se están conectando, de nuestra parte, a la red. Por ejemplo, el ordenador, el portátil, videoconsola y teléfono móvil. Una vez hecho, podemos programar WiFi Guard para que nos alerte si se conecta un dispositivo desconocido. Tened en cuenta que si por ejemplo nos hace visita un familiar que tenga acceso a nuestra Wi-Fi, el mismo aparecerá en la interfaz marcada como desconocido. Bastará con marcarlo como conocido en caso de que así sea.
WiFi Guard no sólo funciona en Windows, sino que los usuarios de Linux y Mac OS X también pueden hacerse con él a través de la página de SoftPerfect. Y lo mejor de todo es que se trata de una utilidad completamente gratuita y que puede instalarse de forma portable, es decir, en por ejemplo una unidad USB, desde la cual podemos ejecutar en equipos sin necesidad de instalación.
Por supuesto, para evitar tener que encontrarnos con la sorpresa que suponen los usuarios no deseados conectándose a nuestra Wi-Fi, lo mejor es asegurar la misma, algo de lo que hemos hablado en algunas ocasiones. Si habéis cambiado vuestro router o contratado vuesta conexión a Internet hace poco, lo más seguro es que ya contéis con seguridad WPA o WPA2, un sistema mucho más potente que la vieja WEP, la cual se puede descifrar rápidamente.
Aun así, es recomendable cambiar la contraseña de la misma y utilizar una que sea larga y fuerte, preferiblemente que cuente con carácteres tanto en mayúscula como en minúscula además de números y símbolos, y que por supuesto no se centren en datos tales como números de teléfono, películas, o incluso palabras que puedan estar en algún tipo de diccionario online.
Por último, puede ser muy conveniente cerrar nuestra red a desconocidos utilizando filtrado MAC. Esto básicamente quiere decir que le diremos a nuestro router qué aparatos pueden conectar, utilizando la dirección MAC de los mismos, la cual les identifica de forma única. El filtrado debería dar sólo acceso a los dispositivos de nuestra lista personal, cerrando las puertas a cualquier desconocido, incluso si éste tiene acceso a la contraseña.
Fuente: http://bitelia.com
Monitorización de la red
Hay varias herramientas que pueden servir para la monitorización de una red Wi-Fi con el objetivo no de descubrir qué usuarios hay conectados a la misma -o cuantos dispositivos-, pero tal vez el más sencillo es WiFi Guard.He decidido hablar de Wi-FiGuard no sólo por eso, sino porque es una aplicación que está teniendo bastante popularidad estos días gracias a ello. Con ella podemos identificar equipos conectados a nuestra red. Viene de la mano de SoftPerfect, una compañía especializada en seguridad informática, que nos ofrece una utilidad gratuita y sencilla incluso para usuarios novatos.
- Detección en tiempo real de equipos conectados
- Detección de equipos con firewall
- Escaneo programado de equipos conectados
- Alertas en caso de que se conecte algún dispositivo desconocido
La idea es marcar como dispositivos válidos los que sabemos que se están conectando, de nuestra parte, a la red. Por ejemplo, el ordenador, el portátil, videoconsola y teléfono móvil. Una vez hecho, podemos programar WiFi Guard para que nos alerte si se conecta un dispositivo desconocido. Tened en cuenta que si por ejemplo nos hace visita un familiar que tenga acceso a nuestra Wi-Fi, el mismo aparecerá en la interfaz marcada como desconocido. Bastará con marcarlo como conocido en caso de que así sea.
WiFi Guard no sólo funciona en Windows, sino que los usuarios de Linux y Mac OS X también pueden hacerse con él a través de la página de SoftPerfect. Y lo mejor de todo es que se trata de una utilidad completamente gratuita y que puede instalarse de forma portable, es decir, en por ejemplo una unidad USB, desde la cual podemos ejecutar en equipos sin necesidad de instalación.
Proteger nuestra conexión
Aun así, es recomendable cambiar la contraseña de la misma y utilizar una que sea larga y fuerte, preferiblemente que cuente con carácteres tanto en mayúscula como en minúscula además de números y símbolos, y que por supuesto no se centren en datos tales como números de teléfono, películas, o incluso palabras que puedan estar en algún tipo de diccionario online.
Por último, puede ser muy conveniente cerrar nuestra red a desconocidos utilizando filtrado MAC. Esto básicamente quiere decir que le diremos a nuestro router qué aparatos pueden conectar, utilizando la dirección MAC de los mismos, la cual les identifica de forma única. El filtrado debería dar sólo acceso a los dispositivos de nuestra lista personal, cerrando las puertas a cualquier desconocido, incluso si éste tiene acceso a la contraseña.
Fuente: http://bitelia.com
2012/11/27
Cómo proteger nuestro webmail cuando el jefe de la CIA no pudo hacerlo
Consejos para evitar exponer la privacidad de una casilla de correo, como ocurrió en el escándalo que le costó a David Petreus su puesto como director de la Agencia Central de Inteligencia de Estados Unidos.
Si David Petraeus, siendo director de la Agencia Central de Inteligencia (CIA), no pudo evitar que su amorío fuera descubierto por ojos inquisitivos , entonces ¿como va a mantener un secreto el estadounidense común? En el pasado, el jefe de espías podría haber colocado una maceta con una bandera roja en su balcón o puesto una marca en la página 20 del diario de su amante. En cambio Petraeus usó Gmail. Y fue descubierto.
Es cierto que la mayoría de la gente no tiene al FBI mirando sus correos electrónicos, pero los expertos en privacidad dicen que la gente subestima de modo grosero lo transparentes que se han vuelto sus comunicaciones digitales."Lo que la gente no advierte es que el hackeo y el espionaje se volvieron cosas habituales hace una década" dijo Dan Kaminsky, un investigador de seguridad de Internet. "Creen que el hackeo es algo difícil. Mientras tanto todos leen los correos electrónicos de los demás -las novias leen los de sus novios, los jefes los de sus empleados- porque es demasiado fácil".
"Lo que la gente no advierte es que el hackeo y el espionaje se volvieron cosas habituales hace una década" dijo Dan Kaminsky, un investigador de seguridad de Internet
Sépalo: no importa lo que trate de ocultar en su bandeja de entrada de correo electrónico o su carpeta de mensajes de texto -se trate de una relación extramarital o secretos comerciales de su compañía- es posible que alguien se entere. Si se trata de actividades criminales o juicios legales, hay más probabilidades de ello, porque el gobierno tiene poderes de búsqueda y requisa que pueden ser usados para obtener cualquier información, esté guardada en su computadora o, como es más probable en estos tiempos, en la Nube. Y los abogados de la otra parte en un juicio pueden obtener parvas de documentos con una orden de la corte.
¿Aún sigue decidido? Me imaginaba. Y por cierto no está solo, ya que hay razones legítimas por las que la gente quiere mantener en privado todo tipo de información y comunicaciones que no son sospechosas (como el contenido de su testamento, por ejemplo, o una enfermedad crónica). En ese caso, estas son las mejores alternativas para ocultar sus esqueletos en su armario digital.
CONOZCA A SU ADVERSARIO
En términos técnicos, lo que acabó con Petraeus no fue la relación extramarital en sí misma; fue que malinterpretó la amenaza. Junto con su amante/biógrafa, Paula Broadwell , pueden haber creído que la amenaza eran sus cónyuges investigando sus correos electrónicos, no el FBI revisando servidores de correo electrónico de Google."Comprender la amenaza es siempre la parte más difícil de la seguridad en tecnología", dijo Matthew Balze, profesor adjunto de ciencias de la computación e informática de la universidad de Pennsylvania y especialista en seguridad y criptografía. "Si hubiesen creído que la amenaza era un estado con la capacidad de obtener sus registros de ingresos de un proveedor de servicios, no simplemente sus cónyuges, quizás hubiesen actuado de otro modo". Para ocultar su amorío de sus cónyuges los dos limitaron sus comunicaciones a una cuenta de Gmail compartida. No enviaban correos electrónicos sino que guardaban mensajes en la carpeta de borradores, ostensiblemente para evitar dejar una huella digital. Es improbable que sus cónyuges pudieran haberlos visto.
Pero ninguno de los dos adoptó las medidas necesarias para ocultar la dirección IP de sus computadoras. Según las versiones publicadas del amorío, Broadwell expuso el subterfugio cuando usó la misma computadora para enviar correos electrónicos con amenazas a una mujer en Florida, Jill Kelley, que los envió a un amigo en el FBI.
Las autoridades cotejaron el rastro digital de los correos recibidos por Kelley -algunos habían sido enviados vía redes de Wi-Fi de hoteles- con las listas de pasajeros de hoteles. Cruzando los datos con las listas de pasajeros de hoteles, llegaron a Broadwell y su computadora, lo que los llevó a más cuentas de correo electrónico, incluyendo la que compartía con Petraeus.
OCULTE SU LOCACIÓN
Los dos podrían haber ocultado sus direcciones de IP usando Tor , una herramienta popular de privacidad que permite navegar en forma anónima por la red. También podrían haber usado una red virtual privada, que agrega una capa de seguridad a las redes públicas de Wi-Fi como la de su cuarto de hotel.Al no hacerlo, dijo Balze "cometieron un error bastante elemental". Los proveedores de servicios de correo electrónico como Google y Yahoo llevan registros que revelan las direcciones IP, y los guardan por 18 meses, durante los cuales fácilmente pueden ser requisados. La Cuarta Enmienda de la Constitución de EE.UU. requiere que las autoridades obtengan una orden de allanamiento de un juez para realizar búsquedas en propiedades físicas.
Las reglas que gobiernan las búsquedas de correos electrónicos son mucho más laxas: bajo la Ley de Privacidad de las Comunicaciones Electrónicas de 1986 no se requiere una orden de allanamiento para correos electrónicos de seis meses de antigüedad o más. Aunque los correos sean más recientes, el gobierno federal necesita una orden de allanamiento solo para correo no "leído", según el manual del Departamento de Justicia para búsquedas electrónicas. El resto solo requiere una orden simple de la corte. Google informó que entes de seguridad de Estados Unidos requirieron datos de 16281 cuentas desde enero a junio de este año y la empresa cumplió en 90 por ciento de los casos.
NO REGISTRAR
Como mínimo escoja la alternativa de que Google Talk, el cliente de mensajes instantáneos de Google, no registre sus intercambios, lo que asegura que nada de lo escrito sea guardado o pueda ser encontrado en la cuenta de Gmail de cualquiera de los que intervienen en el intercambio.ENCRIPTE SUS MENSAJES
Los servicios de encriptado de correo electrónico, como PGP, ayudan a proteger los secretos digitales. Sin una clave de encriptado, cualquier mensaje en una carpeta de entrada o que se encuentre en la nube, se vera como una jerigonza. El que envía el mensaje debe obtener una clave del receptor para enviarle un mensaje encriptado. El problema es que el manejo de esas claves puede ser complicado. Y de últimas, aunque sea imposible leer el contenido de un mensaje, la frecuencia de la comunicación no lo es. Y eso genera sospechas.Wickr , una aplicación para celulares, realiza un servicio similar para teléfonos inteligentes, encriptando video, fotos y texto y borrando definitivamente los archivos descartados. Comúnmente los metadatos de archivos descartados quedan registrados en el disco duro del teléfono, donde especialistas y hackeadores hábiles pueden reconstruirlos. Wickr borra esos archivos sobrescribiendo cosas ininteligibles.
FIJE LA HORA DE SU RELOJ DE AUTO DESTRUCCIÓN
Servicios como 10 Minute Mail permiten a los usuarios abrir un correo electrónico y enviar un mensaje y la dirección se autodestruye 10 minutos más tarde. Wickr también permite a los usuarios utilizar un reloj de autodestrucción para comunicaciones móviles de modo de controlar cuanto tiempo un receptor puede ver un archivo antes de que desaparezca. Pero siempre está la posibilidad de que su receptor haya hecho una réplica electrónica del contenido de la pantalla.NO USE LA CARPETA DE BORRADORES
Puede sonar inteligente, pero guardar correos en una carpeta de borradores compartida no es más seguro que transmitirlos. Christopher Soghoian, analista de políticas de la Unión de Libertades Civiles de Estados Unidos, señaló que esta táctica fue usada mucho tiempo por terroristas -entre ellos Khalid Shaikh Mohammed , el que ideó los ataques del 11 de septiembre de 2001 y Richard Reid , que intentó llevar a cabo un atentado con zapatos bombas. Los correos guardados en la carpeta de borradores están en la Nube. Aunque sean borrados, se puede obligar al servicio de correo a entregar copias.USE SOLO UN SERVICIO DESIGNADO
Los expertos en seguridad sugieren usar un dispositivo por separado para comunicaciones delicadas. Por supuesto, pocas cosas delatan más a un tramposo o un narcotraficante que tener un segundo celular. (Vea Breaking Bad )TENGA UN SEUDÓNIMO
Pero está el problema obvio de tener que explicarle a alguien porque lleva un bíper o de pronto sabe tanto sobre tecnologías de encriptado. "Cuanto más sigilosa sea un apersona, tanto más rara se la ve" dijo Kaminsky.NO COMETA ERRORES
Es difícil hacer bien una sola de estas cosas, no se hable ya de hacer varias de ellas todo el tiempo. Basta un error -olvidarse de usar Tor, dejar sus claves de encriptado donde alguien pueda encontrarlas, conectarse con un Wi-Fi de aeropuerto una vez- para hundirse."Existen herramientas robustas para la privacidad y el anonimato, pero no están integradas de un modo que las haga fáciles de usar" alertó Blaze. "Todos hemos cometido el error de seleccionar por error la opción responder a todos . Bueno, si usted trata de ocultar sus correos o una cuenta o su dirección de IP, hay miles de errores que puede cometer".
Al fin de cuentas, señaló Kaminsky, si el FBI está buscando sus correos, encontrará la manera de leerlos. En ese caso cualquier intento de impedirlo puede simplemente darle una falsa sensación de seguridad.
Alguna gente cree que si algo es difícil de hacer "tiene beneficios de seguridad, pero eso es mentira, todo queda registrado" dijo Kaminsky. "En verdad si no quiere que algo aparezca en la primera plana de The New York Times , entonces no lo diga".
2012/10/24
5 consejos para la seguridad de los datos en las empresas
Para todas las empresas, sin importar su tamaño, sus equipos informáticos y, sobre todo, la información contenida en ellos representa uno de los activos más valiosos. Las grandes compañías están más conscientes de esto y por tal razón invierten recursos económicos para protegerlos de todo tipo de amenazas.
La mayoría de las pequeñas y medianas empresas no le dan mucha importancia al tema, bien sea porque lo consideran un “gasto innecesario” o porque simplemente -aunque parezca increíble- desconocen los riesgos.
En mi opinión, toda empresa debería destinar un porcentaje de sus recursos (dinero y tiempo) en crear una estrategia con el fin de cubrir -por lo menos- los puntos más básicos relacionados con la seguridad de su información, así como también educar a sus empleados sobre los posibles riesgos y las consecuencias de no respetar las políticas de seguridad.
Partiendo de lo más elemental, toda empresa debería considerar:
La mayoría de las pequeñas y medianas empresas no le dan mucha importancia al tema, bien sea porque lo consideran un “gasto innecesario” o porque simplemente -aunque parezca increíble- desconocen los riesgos.
Partiendo de lo más elemental, toda empresa debería considerar:
-
Realizar respaldos frecuentes de la información: Una empresa que mantiene copias de seguridad de su información podrá recuperarse rápidamente de cualquier incidente. Se puede considerar opciones de respaldo físico, en línea o una combinación de ambas. Cada empresa tiene necesidades distintas, por lo que cada una debería evaluar lo que mejor se ajuste a ellas. Independientemente de la elección, la recomendación es programar respaldos automáticos que se ejecuten de manera periódica.
-
Utilizar servidores virtuales: Los servidores virtuales, mejor conocidos como VPS, son extremadamente útiles cuando ocurre una falla en el hardware del servidor local. Al mantener una replica del servidor local de la compañía en un servidor virtual, las operaciones de la empresa pueden continuar con total normalidad en caso de un imprevisto.
-
Usar cortafuegos: Los cortafuegos o firewalls ayudan a prevenir ataques a nuestras redes locales desde el exterior de la empresa. Es una de las mejores formas de mantener a los intrusos alejados de la información de la compañía. Existen cortafuegos por hardware y por software, ambas opciones altamente recomendadas. Del mismo modo se recomienda la instalación de software antivirus y filtros anti-spam.
-
Contar con Sistemas de Alimentación Ininterrumpida: También conocidos como UPS, estos equipos garantizan el suministro de energía eléctrica, por cierto período de tiempo, cuando ocurre un problema con la alimentación en la empresa o un punto particular dentro de esta. Un SAI dará tiempo suficiente para apagar/desconectar los dispositivos de manera segura y salvar/respaldar la información que se estaba utilizando en el momento en que ocurre el imprevisto.
-
Aplicar filtros de contenido: Aunque muchos no ven con buenos ojos los filtros de contenido, estos pueden ser realmente útiles para evitar que los empleados puedan visitar sitios en Internet que pueda representar un riesgo para la seguridad de la empresa. Es necesario crear una política clara y explicar a los empleados sobre la necesidad de aplicar estos filtros: no es cuestión de mantenerlos vigilados, es una razón de seguridad.
Suscribirse a:
Entradas (Atom)







